Piratage chez Coinbase : les données de 69 000 clients exposées dans une fuite majeure

Coinbase says its data breach affects at least 69,000 customers

Piratage chez Coinbase : les données de 69 000 clients exposées dans une fuite majeure

Coinbase, la plateforme emblématique de cryptomonnaies, a révélé qu'une faille de sécurité a compromis les informations personnelles et financières d'au moins 69 461 clients. Cette violation, étalée sur plusieurs mois, a été officialisée dans un document transmis mercredi au procureur général du Maine, conformément à la législation locale sur les notifications de violations de données.

L'incident remonterait au 26 décembre 2024 pour se prolonger jusqu'au début du mois en cours. La société a déclaré avoir reçu une demande de rançon « crédible » de la part du pirate, qui affirmait détenir des données clients. Dans un billet de blog, Coinbase a précisé que le hacker exigeait 20 millions de dollars pour supprimer les informations, somme que l'entreprise a refusé de payer.

Selon l'enquête interne, le cybercriminel aurait corrompu des employés du service client pour accéder illégalement aux données sur une période de plusieurs mois. Parmi les informations volées figurent des éléments sensibles : noms complets, adresses électroniques et postales, numéros de téléphone, pièces d'identité officielles, soldes de comptes et historiques de transactions. Cette fuite soulève des inquiétudes quant au ciblage potentiel de clients fortunés.

Coinbase a souligné avoir immédiatement pris des mesures pour sécuriser ses systèmes et notifié les autorités compétentes. La plateforme encourage vivement ses utilisateurs à activer l'authentification à deux facteurs et à surveiller toute activité suspecte sur leurs comptes. Cette affaire intervient dans un contexte de recrudescence des cyberattaques visant le secteur financier décentralisé.

En marge de cette actualité, TechCrunch a récemment consacré un article détaillé à cette violation dans sa rubrique « Week in Review ». Par ailleurs, le PDG de Coinbase, Brian Armstrong, fait parler de lui à travers sa startup NewLimit, spécialisée dans les thérapies anti-âge, qui vient de lever 130 millions de dollars.

Cette annonce fait écho à d'autres récentes affaires de cybersécurité, notamment le plaidoyer de culpabilité d'un étudiant américain dans une affaire de piratage affectant des millions d'élèves, ou les révélations du sénateur Wyden concernant les pratiques de surveillance des opérateurs télécoms.

Vụ rò rỉ dữ liệu Coinbase: Hơn 69.000 khách hàng bị đánh cắp thông tin cá nhân và tài chính

Sàn giao dịch tiền mã hóa Coinbase vừa xác nhận ít nhất 69.461 khách hàng bị đánh cắp thông tin cá nhân và tài chính trong một vụ rò rỉ dữ liệu kéo dài nhiều tháng. Sự việc được công bố chính thức trong hồ sơ gửi Văn phòng Tổng chưởng lý bang Maine vào ngày 15/5/2025 theo yêu cầu của luật thông báo vi phạm dữ liệu tiểu bang.

Vụ việc bắt đầu từ ngày 26/12/2024 và chỉ kết thúc vào đầu tháng 5/2025 khi Coinbase nhận được thông báo đòi tiền chuộc từ hacker. Kẻ tấn công yêu cầu 20 triệu USD để xóa dữ liệu nhưng công ty từ chối chi trả.

Theo báo cáo, hacker đã mua chuộc nhân viên hỗ trợ khách hàng của Coinbase để tiếp cận trái phép cơ sở dữ liệu. Thông tin bị đánh cắp bao gồm họ tên, email, địa chỉ, số điện thoại, giấy tờ tùy thân, số dư tài khoản và lịch sử giao dịch của khách hàng.

Coinbase đặc biệt lo ngại về nguy cơ các khách hàng có tài sản lớn có thể trở thành mục tiêu tấn công. Công ty đã công bố chi tiết vụ việc trên blog chính thức đồng thời phối hợp với cơ quan chức năng điều tra.

Đây không phải lần đầu Coinbase đối mặt với các vấn đề bảo mật. Trước đó, công ty từng bị chỉ trích về hệ thống bảo vệ dữ liệu người dùng sau nhiều sự cố tương tự. Vụ việc này làm dấy lên quan ngại mới về an ninh mạng trong lĩnh vực tiền mã hóa.

Bài viết cũng đề cập đến các tin tức liên quan khác về Coinbase, bao gồm thông tin công ty NewLimit do CEO Brian Armstrong sáng lập vừa huy động thành công 130 triệu USD để phát triển liệu pháp đảo ngược lão hóa.